Cybersec-1m - 02/05/2026

Suas notícias de cibersegurança em 1 minuto

10 notícias
Enviada 02/05/2026 às 08:01
medium 01/05 21:18

Microsoft testa novo "Executar" do Windows, mais rápido que o diálogo legado

A Microsoft confirmou que a nova versão de teste do Windows 11 inclui uma caixa de diálogo "Executar" modernizada, apresentando suporte nativo ao modo escuro e melhorias significativas de desempenho. Esta atualização aprimora a interface do sistema operacional e otimiza a execução de comandos administrativos essenciais.

Bleeping Computer
Ler notícia completa
low 02/05 03:41

Trellix confirma vazamento de código-fonte após acesso não autorizado a repositório

A empresa de cibersegurança Trellix sofreu uma invasão que resultou no acesso não autorizado a uma parte de seu código-fonte. A companhia já iniciou uma investigação com especialistas em perícia e notificou as autoridades competentes sobre o incidente.

The Hacker News
Ler notícia completa
low 02/05 02:54

Golpe massivo de phishing no Facebook usa AppSheet, Netlify e Telegram

Pesquisadores da Guardio Labs identificaram a operação "AccountDumpling", uma campanha de phishing de origem vietnamita que comprometeu mais de 30 mil contas do Facebook ao abusar da infraestrutura legítima do Google AppSheet, Netlify e Telegram para contornar filtros de segurança. Essa estratégia permite o envio de e-mails maliciosos totalmente autenticados, dificultando a detecção por parte dos sistemas de defesa tradicionais.

low 02/05 01:56

Exploit PoC cPanelSniper exposto: 44 mil servidores teriam sido comprometidos

Uma vulnerabilidade crítica de dia zero, rastreada como CVE-2026-41940, está sendo explorada ativamente no cPanel e WebHost Manager, permitindo o desvio de autenticação em dezenas de milhares de servidores ao redor do mundo. A falha tornou-se uma ameaça grave após a divulgação pública de uma prova de conceito sofisticada, comprometendo 44.000 sistemas globalmente.

low 01/05 20:43

Empresa de edtech Instructure sofre incidente cibernético e investiga impacto

A Instructure, empresa responsável pela plataforma de ensino Canvas, revelou que sofreu um incidente de segurança cibernética e está atualmente investigando a extensão dos impactos causados. A companhia já iniciou os protocolos de resposta para avaliar quais dados podem ter sido comprometidos no ataque.

Bleeping Computer
Ler notícia completa
low 01/05 14:52

Adolescente de 15 anos é detido por vazamento de dados em órgão do governo francês

As autoridades francesas detiveram um adolescente de 15 anos suspeito de comercializar dados roubados em um ataque cibernético contra a France Titres, agência responsável pela gestão de documentos administrativos no país. O jovem é investigado por ter colocado à venda informações sensíveis obtidas através dessa invasão aos sistemas governamentais.

Bleeping Computer
Ler notícia completa
low 01/05 11:39

Se a IA é tão inteligente, por que ela continua deletando bancos de produção?

O problema não é a inteligência artificial em si, mas sim a indústria que implementa integrações de agentes de IA em ambientes de produção antes de realizar os testes de segurança adequados.

low 01/05 11:26

Grupos de cibercrime usam vishing e abuso de SSO em ataques a SaaS

Pesquisadores de segurança alertam sobre os grupos criminosos Cordial Spider e Snarky Spider, que realizam ataques de alta velocidade e impacto focados em ambientes SaaS, deixando rastros mínimos de suas atividades. Esses grupos têm sido associados ao roubo acelerado de dados corporativos através de táticas furtivas.

The Hacker News
Ler notícia completa
low 01/05 11:02

Hackers ligados à China atacam governos, OTAN, jornalistas e ativistas

Pesquisadores da Trend Micro identificaram uma campanha de espionagem cibernética vinculada à China, denominada SHADOW-EARTH-053, que tem como alvo setores governamentais e de defesa na Ásia e em um governo da OTAN. O grupo utiliza táticas avançadas para infiltrar sistemas estratégicos nessas regiões.

The Hacker News
Ler notícia completa
low 01/05 08:17

EtherRAT usa SEO Poisoning e GitHub falso para atacar administradores

Uma nova campanha cibernética denominada "EtherRAT" utiliza técnicas de SEO poisoning e páginas falsas no GitHub para distribuir malware, visando especificamente administradores de TI com privilégios elevados. O ataque explora ferramentas administrativas legítimas e infraestrutura baseada em blockchain para comprometer sistemas corporativos.

Receba por Email

Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.

Assinar Newsletter